Pour moi, c'est terminé. Je raccroche les hardware wallets.
Et ça me fait mal de l'écrire. Pendant des années, c'était LE conseil. "Not your keys, not your
$BTC ." Achète un Ledger, range ta seed, dors tranquille. Je l'ai répété moi-même.
Ce qu'on a trouvé dans des Nano X vendus neufs, sous blister intact :
1- Une deuxième carte cachée derrière l'écran, à la place du coussinet
2- Une batterie remplacée par une plus petite pour faire de la place
2- Une puce, une antenne, une eSIM et un modem 4G
L'implant ne touche pas la puce sécurisée. Il lit l'écran au moment où ta phrase de récupération s'affiche, puis il l'envoie. Le "Genuine Check" reste au vert.
Ledger a confirmé un implant dans l'appareil d'une victime. Plus de 70 millions de dollars auraient été vidés chez des clients d'un revendeur officiel en Asie du Sud-Est.
🚨 Et ça ne resterait pas en Asie. Un acheteur affirme avoir trouvé des câbles en trop dans un Ledger acheté en magasin, chez un revendeur officiel européen. Selon Mark Karpelès (ex-patron de Mt. Gox), l'antenne porterait une étiquette "version eurasienne". Il pourrait donc y en avoir d'autres en circulation.
Et le plus beau : la réponse officielle. Leurs systèmes ne sont pas compromis et il faut acheter chez le fabricant ou chez un revendeur agréé.
Et devinez quoi ? Le revendeur était agréé.
Rien ne prouve que tous les Ledger soient piégés. Mais c'est justement le problème : tu ne peux plus le prouver toi-même. Tout le trajet entre l'usine et ton salon est une boîte noire.
Le hardware wallet n'avait qu'une seule promesse : ne faire confiance à personne. Aujourd'hui, il faut faire confiance à l'usine, au transporteur, au revendeur, au magasin… et à un tournevis.
e pense que cette industrie n'a plus d'avenir. Pas parce que la puce est mauvaise. Parce que la confiance ne se répare pas avec un firmware.
#LedgerConfirmsUnauthorizedHardwareImplantInUserDevice #LedgerPausesCryptoBilisSales